Connect with us

Hi, what are you looking for?

Nacionales

Ciberataque al SAT amenaza la seguridad de millones de contribuyentes

tendencia

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos. De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes que no representan a una persona moral tienen un mes para presentar su declaración del 2023.

Descubrimiento de la vulnerabilidad

Previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro. De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

Impacto del ataque

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Riesgos para los contribuyentes

Aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza. En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

Click to comment

Comenta

Últimas noticias

Motocicletas circulando en Mazatlán captadas desde seguridad.

Economía

En Mazatlán hoy reportan jornada crítica por robo de motocicletas; vecinos exigen mayor seguridad urgente y apoyo a repartidores. 🏍️🚨 #Mazatlán #Seguridad

Trailer detenido por policías en carretera de México. Trailer detenido por policías en carretera de México.

Nacionales

Un tráiler dispara contra policías en la carretera México-Texcoco; huye embistiendo vehículos, persigue la policía y detiene la unidad 🚚🚨 #México #Texcoco

Inspector revisa sillas vacías en Mazatlán. Inspector revisa sillas vacías en Mazatlán.

Mazatlán

Oficialía Mayor anuncia operativos y prohíbe renta de sillas en Carnaval de Mazatlán 2026 Fernando Arballo advierte sobre multas ⚖️ 👮 #familia

Rostro de un actor mexicano famoso. Rostro de un actor mexicano famoso.

Actualización

Fallece Gerardo Taracena🎭 a los 55 años; la ANDA confirmó oficialmente la noticia y la comunidad artística lamenta su pérdida🙏. #GerardoTaracena #Cine

Mapa de El Verde y El Alto, Sinaloa. Mapa de El Verde y El Alto, Sinaloa.

Actualización

Se presume que localizaron varios cuerpos en El Verde, Sinaloa 🚨 entre las víctimas podrían estar duranguenses desaparecidos (NOTICIA EN DESARROLLO) 🕵️‍♂️ #Sinaloa #Desaparecidos...

Dos personas relacionadas con documentos judiciales. Dos personas relacionadas con documentos judiciales.

Business

Archivos del Departamento de Justicia muestran que Jeffrey Epstein escribió que Ricardo Salinas Pliego dijo tener 300 guardias 📰🔍 #familia #politica

Suscríbete y recibe noticias

Tendencia

Nacionales

García Harfuch afirma que continúa la búsqueda de los diez mineros en Sinaloa; Ejército refuerza operativo y familias esperan. 🚁 🕵️‍♂️ #Sinaloa

Nacionales

Familiares alertan desaparición de Pablo Osorio Sánchez, ingeniero mixteco; exigen investigación urgente y búsqueda con vida ahora 🔎 🛠️ #Desaparición #Sinaloa #Tlaxiaco

Internacionales

Tribunal en San Francisco examina demanda contra Meta por presunto acceso a mensajes de WhatsApp; la empresa lo niega categóricamente. 🔐⚖️ #WhatsApp

Navolato

FGE investiga hallazgo de mujer junto al Canal 10 en Villa Juárez autoridades buscan identidad y recaban indicios 📍 🔍 #enero #2026

Mazatlán

Ayer localizaron restos humanos en Villa Unión; policía y Fiscalía realizaron peritajes, confirmaron hallazgo: sandalias azules y playera roja 🚓🕵️⚰️ #Sinaloa #VillaUnión

Deportes

🔵⚽ ¡Polémica en el Rebaño! Chivas rompe con el rojiblanco y presenta jersey azul para el Clausura 2026 😱🔥 #Chivas #RebañoSagrado

Culiacán

En Santa Fe, Culiacán, detuvieron cinco civiles con armamento🔫, drogas y equipo táctico; autoridades🚓 aseguraron indicios y los entregaron al MP. #Culiacán

Internacionales

ICE mantiene recompensa de 10 millones por Iván Archivaldo Guzmán considerado prófugo armado y peligroso 📌 🔎 #2026 #enero

Desarrollado por
FIIXCOM